Hexstrike-redteam
AI驱动的MCP渗透测试框架,集成150+安全工具与BOAZ红队载荷引擎
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。
AI驱动的MCP渗透测试框架,集成150+安全工具与BOAZ红队载荷引擎
加载项目详情…
本应用为开源项目,仅供学习研究,请遵守其开源协议。

图1:HexStrike Logo
想象一下,你是一名独立安全研究员,刚刚接到一个甲方的众测项目,目标是一个防护完善的电商平台。你需要在有限的 bounty 周期内完成信息收集、漏洞探测、漏洞利用、权限维持全套流程。
传统做法是:打开十几个终端窗口,在 Nmap、SQLMap、Nuclei、Gobuster 之间来回切换,手动复制粘贴目标 URL,手动调整每个工具的参数,手动整理扫描结果——一个流程下来,至少要消耗半天精力,而真正花在"发现漏洞"上的时间可能不到 20%。
HexStrike AI RED-TEAM 正是为了解决这个痛点而诞生的。它将 150+ 款顶级安全工具整合为一个 AI 驱动的自动化渗透测试平台,通过 MCP(Model Context Protocol)协议与 AI Agent(Claude/GPT/Copilot 等)深度集成,让 AI 能够像使用工具一样调用这些安全能力,自动编排攻击链,从"我该用什么工具"跨越到"让 AI 帮我搞定"。
HexStrike 由独立安全研究员 Yenn503 开发,项目于 2025 年 10 月创建,采用 MIT 许可证开源(但 README 中标注 License 为 N/A,实际许可证需确认)。核心定位是将 AI Agent 能力与传统渗透测试工具链深度融合,降低安全测试的时间成本和认知负担。
该项目在 GitHub 上获得了 154 Stars、43 Forks,虽然绝对数量不大,但在垂直细分领域——AI + 渗透测试的交叉方向上,具有一定的创新性和参考价值。2025 年 10 月创建的年轻项目能在 9 个月内积累这个量级的关注,说明市场对"AI 驱动安全工具"的需求是真实存在的。
从技术演进路径来看,HexStrike 从早期的单一 MCP Server,逐步迭代到 v6.0 版本集成了 BOAZ 红队载荷规避框架,引入了 77+ 进程注入加载器、12 种编码方案、EDR/AV 绕过能力,形成了从"工具调用"到"高级攻防对抗"的完整能力覆盖。
HexStrike 的核心架构建立在 FastMCP(Fast Model Context Protocol)框架之上。整个系统由两个核心脚本组成:
hexstrike_server.py:后台服务进程,负责管理工具链、执行扫描任务、提供 RESTful API 接口(监听 localhost:8888)hexstrike_mcp.py:MCP 客户端,负责与 AI Agent 通信,将 AI 的自然语言指令翻译为具体的安全工具调用这种设计将"AI 决策层"与"工具执行层"解耦,使得 HexStrike 可以兼容任何支持 MCP 协议的 AI 客户端,包括 Claude Desktop、VS Code Copilot、Cursor、Roo Code 等。当前版本不支持 5ire(v0.14.0)。

图2:MSFVenom → BOAZ 载荷变形工作流
AI Agent 通过 MCP 协议连接 HexStrike Server 后,可以直接发送自然语言指令,如"对这个域名做全端口扫描并检测 Web 漏洞",HexStrike 会自动分解任务:先通过 masscan/rustscan 做端口探测,再用 nuclei/nikto 做漏洞扫描,整个过程不需要人工干预每个工具的参数细节。
HexStrike 并不取代经典工具,而是提供一个统一的管理和调用层。工具分为 7 大类:
| 类别 | 工具数量 | 代表工具 |
|---|---|---|
| 网络与侦察 | 10 | nmap, masscan, rustscan, amass, subfinder |
| Web 应用安全 | 19 | gobuster, feroxbuster, sqlmap, nikto, nuclei |
| 密码与认证 | 5 | hydra, john, hashcat, evil-winrm |
| 二进制分析/RE | 13 | radare2, ghidra, binwalk, angr, pwntools |
| 取证分析 | 16 | foremost, testdisk, sleuthkit, volatility3 |
| 开源情报 (OSINT) | 13 | sherlock, recon-ng, spiderfoot, trufflehog |
| 云安全 | 10 | prowler, trivy, aws-cli, azure-cli |
53 款工具支持自动化安装(通过 ./install/install_all.sh),其余 74 款因许可证或依赖问题需要手动安装。安装脚本兼容 Linux(尤其是 Debian/Ubuntu/Kali),会自动处理工具间的依赖关系。
v6.0 引入的 BOAZ(Beta) 模块是整个项目最有技术深度的部分。它专注于生成能够绕过 EDR/AV 检测的高对抗性载荷(Evil Payloads),解决的是红队行动中"最后一步"的问题——如何让生成的木马/Shellcode 躲过终端安全软件的实时监控。
BOAZ 核心能力:
BOAZ 工作流(MSFVenom → BOAZ 变形 → 免杀载荷):
用户先用 MSFVenom 生成基础载荷,然后将二进制文件交给 BOAZ 处理。BOAZ 会依次应用 Loader #16(标准隐身注入)、UUID 编码(低熵值、看起来像正常 PE 文件)、ETW Bypass、Anti-Emulation,最终输出一个熵值 6.06/8 的企业级免杀载荷。

图3:BOAZ 载荷绑过 ESET Smart Security Premium 实时保护
⚠️ 重要提示: BOAZ 模块依赖 MinGW 交叉编译器(x86_64-w64-mingw32-g++)、NASM 汇编器、Wine(用于测试 Windows 二进制),以及 LLVM 混淆器 Akira 和 Pluto 的完整编译(约 50 分钟编译时间)。这使得 BOAZ 成为整个安装过程中最耗时、最容易出错的组件。
除了工具调用能力,HexStrike 还内置了多个专用 AI Agent:
这些 Agent 通过 FastMCP 与 HexStrike Server 通信,利用 AI 的推理能力进行攻击链规划和决策。
HexStrike 采用了两层分离架构:
[AI Agent (Claude/GPT/Copilot)]
↕ MCP 协议
[hexstrike_mcp.py - MCP Client]
↕ HTTP (localhost:8888)
[hexstrike_server.py - Backend Server]
↕
[150+ Security Tools]
[BOAZ Payload Engine]
[Visual Engine (Flask Web Dashboard)]
| 层次 | 技术选型 |
|---|---|
| MCP 框架 | FastMCP (mcp.server.fastmcp) |
| 后端服务 | Flask(提供 REST API 和可选 Web 界面) |
| 并发模型 | ThreadPoolExecutor + asyncio(混合模型) |
| HTTP 客户端 | requests + aiohttp(同步/异步并存) |
| 浏览器自动化 | Selenium(Web 扫描和截图) |
| 代理工具 | mitmproxy(HTTP 流量拦截与分析) |
| 二进制分析 | angr, pwntools |
| 载荷编译 | PyInstaller |
| 载荷加密 | cryptography(AES, ChaCha20) |
test_server.sh 测试脚本,但未见完整的单元测试套件部署难度:困难(3/5),预计安装时间 60-90 分钟。
最小需求:
安装流程(自动化):
git clone → 创建 Python venv → pip install -r requirements.txtBOAZ_beta/ 运行 bash requirements.sh(安装 MinGW/NASM/Wine/LLVM 混淆器)install/ 运行 sudo ./install_all.sh(安装 53 款安全工具)./start_server.sh 启动服务
图4:HexStrike Server 运行界面(输入端)

图5:HexStrike Server 运行界面(输出端)
⚠️ 免责声明: HexStrike 和 BOAZ 模块涉及高对抗性安全技术,使用时必须遵守以下原则:
HexStrike 代表了一个值得关注的趋势:AI Agent 正在从"对话助手"演进为"自动化执行者"。在安全领域,这意味着:
| 维度 | 评分 | 说明 |
|---|---|---|
| 功能完整性 | ★★★★☆ | 150+ 工具整合 + AI Agent + BOAZ 载荷,能力覆盖面广 |
| 部署便捷性 | ★★☆☆☆ | 无 Docker,依赖复杂,BOAZ 编译耗时 |
| 技术创新性 | ★★★★☆ | AI + 安全工具链的 MCP 集成思路新颖 |
| 文档质量 | ★★★★★ | README 极其详尽,截图丰富 |
| 社区活跃度 | ★★★☆☆ | 154 Stars,不算高但增长稳健 |
| 安全性/合规 | ⚠️ 警示 | BOAZ 模块涉及高危技术,需严格授权管理 |
适合人群: 持证渗透测试工程师、安全研究员、CTF 选手、有授权测试需求的企业安全团队。 不适合人群: 安全小白(部署门槛高)、无法定授权的安全爱好者(法律风险极大)。